{"id":20393,"date":"2020-10-28T06:38:52","date_gmt":"2020-10-28T12:38:52","guid":{"rendered":"https:\/\/latam.kaspersky.com\/blog\/?p=20393"},"modified":"2020-10-28T06:38:52","modified_gmt":"2020-10-28T12:38:52","slug":"filtracion-del-codigo-fuente-de-xp-consejos-para-empresas","status":"publish","type":"post","link":"https:\/\/latam.kaspersky.com\/blog\/filtracion-del-codigo-fuente-de-xp-consejos-para-empresas\/20393\/","title":{"rendered":"Filtraci\u00f3n del c\u00f3digo fuente de XP: consejos para empresas"},"content":{"rendered":"<p>A finales de septiembre, se espaci\u00f3 la noticia de que el c\u00f3digo fuente de Windows XP se <a href=\"https:\/\/www.zdnet.com\/article\/windows-xp-source-code-leaked-online-on-4chan-out-of-all-places\/\" target=\"_blank\" rel=\"noopener nofollow\">hab\u00eda filtrado <em>online<\/em><\/a>. Un archivo Torrent con el c\u00f3digo del sistema operativo se public\u00f3 en un foro an\u00f3nimo y se expandi\u00f3 r\u00e1pidamente por la web. Aunque el servicio de an\u00e1lisis de la web StatCounter estima que <a href=\"https:\/\/gs.statcounter.com\/windows-version-market-share\" target=\"_blank\" rel=\"noopener nofollow\">menos de un 1 % de todos las computadoras<\/a> ejecutan Windows XP, este porcentaje sigue traduci\u00e9ndose en millones de dispositivos de todo el mundo.<\/p>\n<h2>Por qu\u00e9 la filtraci\u00f3n del c\u00f3digo fuente de XP es una mala noticia<\/h2>\n<p>Microsoft cancel\u00f3 el soporte de Windows XP en el 2014, por lo que todo aquel que siga us\u00e1ndolo en el 2020 se enfrenta a un gran riesgo: Microsoft nunca parchar\u00e1 las nuevas vulnerabilidades que sigan apareciendo. Aunque la empresa hace una excepci\u00f3n con los errores m\u00e1s graves que puedan generar incidentes globales. Por ejemplo, la empresa determin\u00f3 que las vulnerabilidades <a href=\"https:\/\/latam.kaspersky.com\/blog\/wannacry-ransomware\/9148\/?utm_source=facebook&amp;utm_medium=social&amp;utm_campaign=mx_blogposts_hd0137&amp;utm_content=sm-post&amp;utm_term=mx_facebook_organic_chxj3x137yt7sgx\" target=\"_blank\" rel=\"noopener\">CVE-2017-0144<\/a> (explotada por WannaCry) y <a href=\"https:\/\/krebsonsecurity.com\/2019\/05\/microsoft-patches-wormable-flaw-in-windows-xp-7-and-windows-2003\/\" target=\"_blank\" rel=\"noopener nofollow\">CVE-2019-0708<\/a> supon\u00edan ese tipo de amenaza. No obstante, otras vulnerabilidades con un perfil menos destacado tambi\u00e9n pueden tener nefastas consecuencias.<\/p>\n<p>La filtraci\u00f3n de un c\u00f3digo fuente agrava la situaci\u00f3n, ya que concede a los posibles atacantes la oportunidad de estudiar el sistema operativo en profundidad, lo que podr\u00eda suponer m\u00e1s intentos de ataque en un futuro pr\u00f3ximo. Los expertos en seguridad no pueden afirmar estar al tanto de todas las vulnerabilidades que descubren los cibercriminales.<\/p>\n<p>Adem\u00e1s, la gran mayor\u00eda de las soluciones de seguridad actuales solo se ejecutan en sistemas operativos vigentes. Esto se debe principalmente a que la diferencia entre Windows 10 y Windows XP, as\u00ed como entre las especificaciones t\u00e9cnicas de los dispositivos en los que se ejecutan, es demasiado para que una soluci\u00f3n proteja con eficiencia ambos sistemas operativos.<\/p>\n<p>Nosotros tambi\u00e9n estamos poniendo fin al soporte de las versiones desactualizadas de nuestra soluci\u00f3n principal que todav\u00eda se puede utilizar para proteger Windows XP, lo que significa que las empresas que no puedan actualizar sus sistemas operativos tendr\u00e1n que buscar medios alternativos de protecci\u00f3n.<\/p>\n<h2>Una soluci\u00f3n de seguridad para sistemas antiguos<\/h2>\n<p>La filtraci\u00f3n de un c\u00f3digo fuente es una buena raz\u00f3n para comprobar todos los sistemas corporativos y, siempre que sea posible, actualizar los dispositivos de Windows XP a, como m\u00ednimo, Windows 7. No obstante, no todas las empresas pueden deshacerse, as\u00ed como as\u00ed, de los sistemas operativos obsoletos. Algunas los necesitan porque son compatibles con <em>software<\/em> o <em>hardware<\/em> clave para la empresa y otras simplemente no tienen el dinero para actualizar todo lo que necesitan.<\/p>\n<p>Por suerte, contamos con una soluci\u00f3n para proteger los sistemas m\u00e1s obsoletos: <a href=\"https:\/\/latam.kaspersky.com\/enterprise-security\/embedded-systems?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">Kaspersky Embedded Systems Security<\/a>. En un principio su prop\u00f3sito era proteger dispositivos con sistemas operativos Windows Embedded (incluidos aquellos basados en Windows XP), como cajeros autom\u00e1ticos o terminales de punto de venta, pero la soluci\u00f3n puede proteger igual de bien a cualquier computadora con XP. Al igual que con nuestras tecnolog\u00edas para empresas, puedes gestionar Kaspersky Embedded Systems Security de forma centralizada desde Kaspersky Security Center.<\/p>\n<h2>C\u00f3mo proteger tus dispositivos con Windows XP<\/h2>\n<p>Si la flota de computadoras de tu empresa todav\u00eda contiene equipos con Windows XP, no optes solo por una soluci\u00f3n antivirus, lo que necesitas es una estrategia de seguridad integrada.<\/p>\n<ul>\n<li>Usa las \u00faltimas versiones del <em>software<\/em> que sea compatible con el sistema operativo. Por ejemplo, Chrome no da soporte a Windows XP desde el 2016 y Firefox, desde el 2018. Y, aunque parezca lo mismo, el \u00faltimo navegador ser\u00eda una mejor opci\u00f3n.<\/li>\n<li>Elimina todos los programas innecesarios o, mejor a\u00fan, utiliza la tecnolog\u00eda de Control de aplicaciones para seleccionar una lista con los procesos que se permitan ejecutar en estas computadoras obsoletas. El conjunto de tareas que gestionan estos dispositivos suele ser muy reducido y tener una lista de programas ejecutables \u201cpermitidos\u201d complica enormemente la tarea de los cibercriminales.<\/li>\n<li>Siempre que sea posible, desconecta estos dispositivos de Internet. Cuando el acceso sea cr\u00edtico, utiliza el navegador m\u00e1s actual posible.<\/li>\n<li>Usa una puerta de enlace web para filtrar el tr\u00e1fico externo y bloquear las solicitudes no deseadas del exterior. Para ello, no busques m\u00e1s, utiliza <a href=\"https:\/\/latam.kaspersky.com\/small-to-medium-business-security\/internet-gateway?icid=es-LA_kdailyplacehold_acq_ona_smm__onl_b2b_kasperskydaily_wpplaceholder_______\" target=\"_blank\" rel=\"noopener\">Kaspersky Security for Internet Gateways<\/a>.<\/li>\n<\/ul>\n<input type=\"hidden\" class=\"category_for_banner\" value=\"kis-cyberattacks\">\n","protected":false},"excerpt":{"rendered":"<p>Si tu empresa usa dispositivos con Windows XP, la filtraci\u00f3n de este c\u00f3digo fuente es otro buen motivo para protegerlos. <\/p>\n","protected":false},"author":610,"featured_media":20394,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"footnotes":""},"categories":[6],"tags":[2081,4512,38,79,620],"class_list":{"0":"post-20393","1":"post","2":"type-post","3":"status-publish","4":"format-standard","5":"has-post-thumbnail","7":"category-news","8":"tag-exploits","9":"tag-kaspersky-embedded-systems-security","10":"tag-seguridad","11":"tag-windows","12":"tag-windows-xp"},"hreflang":[{"hreflang":"es-mx","url":"https:\/\/latam.kaspersky.com\/blog\/filtracion-del-codigo-fuente-de-xp-consejos-para-empresas\/20393\/"}],"acf":[],"banners":"","maintag":{"url":"https:\/\/latam.kaspersky.com\/blog\/tag\/windows-xp\/","name":"Windows XP"},"_links":{"self":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/20393","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/users\/610"}],"replies":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/comments?post=20393"}],"version-history":[{"count":3,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/20393\/revisions"}],"predecessor-version":[{"id":20399,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/posts\/20393\/revisions\/20399"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media\/20394"}],"wp:attachment":[{"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/media?parent=20393"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/categories?post=20393"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/latam.kaspersky.com\/blog\/wp-json\/wp\/v2\/tags?post=20393"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}